बिटगो के मुख्य कार्यकारी अधिकारी माइक बेल्श ने कृत्रिम बुद्धिमत्ता के सबसे बड़े सुरक्षा बहस को एक सार्वजनिक बिटकॉइन चुनौती में बदल दिया, जिसमें उन्होंने 100 BTC, जो उस समय लगभग 6.3 मिलियन डॉलर के बराबर थे, एक सार्वजनिक रूप से ज्ञात वॉलेट में रख दिए और एंथ्रोपिक के क्लॉड मॉडल्स को इसे चुराने के लिए आमंत्रित किया। यह कदम एंथ्रोपिक के खुलासे के बाद आया, जिसमें कहा गया कि उनके कई AI मॉडल्स ने ओपन इंटरनेट तक पहुँच प्राप्त की और साइबर सुरक्षा मूल्यांकन के दौरान वास्तविक उत्पादन प्रणालियों के साथ बातचीत की।
मुख्य बिंदु
- बिटगो ने 1 अगस्त को एंथ्रोपिक के क्लॉड मॉडल्स को चुनौती देने के लिए 100 BTC फंड किए।
- एंथ्रोपिक ने 1,41,006 साइबर सुरक्षा रन के दौरान 3 एआई मूल्यांकन विफलताएँ पाईं।
- 2 अगस्त तक बिटगो के 100 BTC अछूते रहे, जबकि एंथ्रोपिक चुप रही।
बिटगो के सीईओ ने एंथ्रोपिक के एआई उद्घाटन के बाद प्रतिक्रिया व्यक्त की
चुनौती 1 अगस्त को शुरू हुई, जब बेल्शे एंथ्रोपिक की घोषणा का सीधे जवाब दिया, जिसमें साइबर सुरक्षा परीक्षण के दौरान पाए गए तीन घटनाओं का वर्णन किया गया। एंथ्रोपिक ने स्पष्ट किया कि कई क्लॉड मॉडल्स ने अनजाने में मूल्यांकन पर्यावरणों को अलग रखने के बजाय ऑनलाइन जोड़ दिए जाने के कारण सार्वजनिक इंटरनेट तक पहुँच ली।
बेल्शे ने इन खोजों को एआई क्षमता के अनियंत्रित विकास के साबिते के रूप में नहीं देखा, बल्कि परीक्षण सेटअप पर ध्यान केंद्रित किया। ऐसी घटनाएँ आमतौर पर असंभव तकनीकी क्रांतियों के बजाय कॉन्फ़िगरेशन विफलताओं की ओर संकेत करती हैं, खासकर जब मूल्यांकन प्रणालियों को लाइव बुनियादी ढांचे के साथ संपर्क में लाया जाता है। इस बिंदु को मापने योग्य बनाने के लिए, उन्होंने 100 BTC के साथ बिटकॉइन पता फंड किया और क्लॉड को सिक्कों को स्थानांतरित करने की चुनौती दी।

वॉलेट ने 31 जुलाई को धन प्राप्त किया, और ब्लॉकचेन रिकॉर्ड्स अभी तक 2 अगस्त तक पूरा शेष अछूता दिखा रहे हैं।
एंथ्रोपिक तीन वास्तविक दुनिया की सुरक्षा घटनाओं का विवरण देता है
एंथ्रोपिक की रिपोर्ट ने अधिक से अधिक 141,000 टेस्टिंग रन्स की समीक्षा के बाद तीन अलग-अलग साइबर सुरक्षा मूल्यांकन घटनाओं का उल्लेख किया। कंपनी ने कहा कि तीन मॉडल्स के छह मूल्यांकन सत्रों ने एक गलतफहमी के कारण टेस्टिंग वातावरण को इंटरनेट से जोड़े रखने के कारण अप्रत्याशित रूप से वास्तविक संगठनों के साथ बातचीत की।
शामिल मॉडल्स में Claude Opus 4.7, Claude Mythos 5, और एक अनप्रकाशित आंतरिक शोध मॉडल शामिल थे। प्रत्येक को गुप्त जानकारी को काल्पनिक कंप्यूटर सिस्टम के भीतर ढूंढने के लिए डिज़ाइन किए गए कैप्चर-द-फ्लैग अभ्यास दिए गए थे। हालाँकि Anthropic के प्रॉम्प्ट्स में बताया गया था कि मॉडल्स इंटरनेट एक्सेस के बिना अलग-थलग सिमुलेशन के भीतर काम कर रहे हैं, लेकिन तीसरे पक्ष के परीक्षण साझेदार Irregular के साथ एक कॉन्फ़िगरेशन गलती के कारण वास्तविक वातावरण ऑनलाइन थे।
क्लॉड ने विश्वास किया कि यह प्रशिक्षण कर रहा है, जबकि यह वास्तविक प्रणालियों का दुरुपयोग कर रहा था
एंथ्रोपिक ने सबसे गंभीर मामले को क्लॉड ओपस 4.7 के साथ संबंधित बताया। अपने काल्पनिक कार्य को पूरा करने में असफल होने के बाद, मॉडल ने आवेदित कंपनी के नाम के समान नाम वाली एक वास्तविक वेबसाइट को ढूंढ लिया। फिर इसने कमजोर पासवर्ड और उजागर सेवाओं का दुरुपयोग किया, बुनियादी ढांचे के पार्यों को प्राप्त किया, और कई सौ रिकॉर्ड्स वाले उत्पादन डेटाबेस तक पहुंच प्राप्त की।
कंपनी ने कहा कि मॉडल ने ऐसा किया क्योंकि यह निष्कर्ष निकाला कि वास्तविक प्रणालियाँ संभवतः मूल्यांकन का हिस्सा बनी हुई थीं। जो कोई भी पेनेट्रेशन टेस्टिंग से गुजरा है, वह जानता है कि जब परीक्षण सीमाएँ अस्पष्ट होती हैं, तो ऐसा भ्रम बहुत अधिक संभव हो जाता है, जिसलिए मूल्यांकित सॉफ्टवेयर के समान ही सही ढंग से अलग पर्यावरण महत्वपूर्ण होते हैं। एंथ्रोपिक ने जोर देकर कहा कि AI अपना निर्धारित कार्य पूरा करने की कोशिश कर रहा था, बल्कि जानबूझकर सामग्री से भागने या स्वतंत्र लक्ष्यों का पीछा करने की नहीं।
बिटगो का कस्टडी डिज़ाइन स्टेक को बढ़ाता है
बेल्शे की चुनौती केवल यह पूछने तक सीमित नहीं है कि क्या एआई कमजोर पासवर्ड या खराब कॉन्फ़िगर किए गए सर्वर्स का दुरुपयोग कर सकता है। बिटकॉइन बिटगो के संस्थागत कस्टडी प्लेटफॉर्म के अंदर है, जो मल्टी-सिग्नेचर या मल्टी-पार्टी कंप्यूटेशन तकनीक पर निर्भर करता है, जो एकल विफलता बिंदु पर निर्भर नहीं होकर साइनिंग अधिकार को कई स्वतंत्र कुंजियों में वितरित करता है।

इस तरह से बनाए गए प्रणालियाँ इस प्रकार डिज़ाइन की गई हैं कि कोई भी एकल कमजोरी धन ले जाने के लिए पर्याप्त नहीं होगी। एक हमलावर को सही क्रम में कुंजी प्रबंधन, अनुमोदन नीतियों, हार्डवेयर सुरक्षा, और संचालन नियंत्रणों को बाईपास करना होगा, जिससे समस्या एक उजागर परीक्षण पर्यावरण का दुरुपयोग करने से मूल रूप से भिन्न है। स्रोत रिपोर्ट के अनुसार, ऐसी प्रणाली को कम्प्रोमाइज़ करने के लिए एक साथ कई स्वतंत्र परतों पर हमला करना होगा।
ब्लॉकचेन अंतिम उत्तर प्रदान करेगी
कई साइबर सुरक्षा दावों के विपरीत, जो गोपनीय जांच के पीछे छिपे रहते हैं, यह प्रयोग पूरी तरह सार्वजनिक है। कोई भी बिटकॉइन ब्लॉकचेन पर वॉलेट को मॉनिटर कर सकता है और तुरंत देख सकता है कि क्या सिक्के कभी चलते हैं।
चुनौती बेल्शे की आम आलोचना को भी जारी रखती है, जिसमें वे संवेदनशील एआई सुरक्षा कथाओं का विरोध करते हैं। 2026 की शुरुआत में, उन्होंने इस बात का विरोध किया कि एक एंथ्रोपिक मॉडल ने स्वतंत्र रूप से वर्गीकृत राष्ट्रीय सुरक्षा एजेंसी प्रणालियों का उल्लंघन किया, जिसमें उन्होंने तर्क दिया कि ये रिपोर्ट्स एक वास्तविक बाहरी सुरक्षा उल्लंघन के बजाय एक अनुमति प्राप्त आंतरिक अभ्यास को गलत ढंग से प्रस्तुत कर रही हैं। उनकी हालिया चुनौती भी इसी पैटर्न का पालन करती है, जिसमें काल्पनिक बहसों को पारदर्शी, मापने योग्य परीक्षण से बदल दिया गया है।
बहस अब कृत्रिम बुद्धिमत्ता के बाहर फैल गई है
इस एपिसोड में नियंत्रित शोध परिवेश में किए गए प्रदर्शन और जटिल प्रतिद्वंद्वियों के खिलाफ डिज़ाइन किए गए उत्पादन प्रणालियों के आक्रमण के बीच बढ़ते अंतर पर प्रकाश डाला गया है।
क्रिप्टोकरेंसी उद्योग के लिए, चुनौती एक सार्वजनिक प्रदर्शन भी है जो संस्थागत कस्टडी आर्किटेक्चर को दर्शाती है। एक सफल चोरी से तुरंत एआई क्षमताओं और उच्च-सुरक्षित बिटकॉइन स्टोरेज के बारे में प्रश्न उठेंगे। यदि वॉलेट अछूता रहता है, तो समर्थक संभवतः तर्क देंगे कि यह गलत कॉन्फ़िगर किए गए परीक्षण परिवेशों का दुरुपयोग करने और एंटरप्राइज-ग्रेड कस्टडी सिस्टम को हराने के बीच के अंतर को मजबूत करता है।
बिटगो के अधिकारी की चुनौती आती है, जबकि हालिया कोल्डकार्ड दुरुपयोग का खुलासा जारी है, जिसमें कुल नुकसान रविवार को पूर्वी समयानुसार 8 बजे तक 1,431.97 BTC पहुंच गया है। कोल्डकार्ड मामले ने यह भी अनुमान बढ़ाया है कि क्या यह दुर्भेद मूल रूप से मानवीय त्रुटि, संचालनात्मक गलतियों, या किसी अन्य कारण से हुआ, जिसमें यह भी शामिल है कि क्या एआई ने फर्मवेयर की कमजोरी की खोज में कोई भूमिका निभाई।
अब ध्यान एंथ्रोपिक और वॉलेट पर है
2 अगस्त तक, एंथ्रोपिक ने बेल्शे की विशिष्ट चुनौती का सार्वजनिक रूप से कोई प्रतिक्रिया नहीं दी थी, और 100 BTC लिखित पते में बिना किसी बाहरी लेन-देन के रहे। इससे ब्लॉकचेन एक वस्तुनिष्ठ स्कोरबोर्ड के रूप में बना रहता है, जबकि व्यापक प्रौद्योगिकी उद्योग इन घटनाओं ने वास्तव में क्या साबित किया, इस पर बहस कर रहा है।
अगले विकास संभवतः एंथ्रोपिक के मूल्यांकन वातावरणों के अतिरिक्त तकनीकी विश्लेषण, चुनौती के संबंध में कंपनी की कोई प्रतिक्रिया, या बिटकॉइन की खुद की गतिविधि से आएंगे। उससे पहले, बेल्शे की दांव एआई सुरक्षा के बारे में एक जटिल चर्चा को एक सरल प्रश्न में बदल चुका है, जिसका जवाब सार्वजनिक रूप से सत्यापित किया जा सकता है: क्या आज का एआई क्रिप्टोकरेंसी उद्योग के संस्थागत कस्टडी प्रणालियों को हरा सकता है?
